Вразливість CSRF зі збереженим XSS у WordPress Admin Bar Improved
Вразливість CSRF зі збереженим XSS у плагіні WordPress Admin Bar Improved до версії 3.3.5. Рекомендації щодо оновлення та безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 7.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Admin Bar Improved, що дозволяє виконувати збережений XSS-атаку. Проблема присутня у версіях до 3.3.5 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небезпечні скрипти від імені адміністратора сайту, що може призвести до компрометації облікових записів та порушення цілісності вебресурсу. Власники сайтів на базі WordPress із встановленим плагіном Admin Bar Improved мають підвищений ризик атак, особливо якщо плагін не оновлено.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Admin Bar Improved та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи зменшення ризику, такі як обмеження прав користувачів.